MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0015

Devolutions Server se ve afectado por múltiples vulnerabilidades.

Productos afectados

Devolutions Server
2026.2.4.0
2026.2.4.0

Registro de cambios

Publicación inicial - 2026-06-03

Un control de acceso inadecuado expone las credenciales en texto claro de la integración de gestión de tickets

7.1 Alta - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:N

Un control de acceso inadecuado en la configuración de la integración de gestión de tickets de Devolutions Server permite a un usuario autenticado con privilegios bajos obtener las credenciales en texto claro de las integraciones de gestión de tickets configuradas mediante una solicitud de API manipulada.

CVE(s)

CVE-2026-10786

Corrección y soluciones alternativas

Actualice a Devolutions Server 2026.2.5.0 o superior, 2026.1.21.0 o superior.

Inyección en las plantillas de rotación de contraseñas del proveedor PAM integrado

6.5 Media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:H/SI:H/SA:H

Una neutralización inadecuada de elementos especiales en las plantillas de rotación de contraseñas del proveedor PAM integrado de Devolutions Server permite a un usuario autenticado con acceso de escritura a una bóveda ejecutar comandos arbitrarios en los sistemas gestionados por el proveedor PAM afectado.

CVE(s)

CVE-2026-10544

Corrección y soluciones alternativas

Actualice a Devolutions Server 2026.2.5.0 o superior, 2026.1.21.0 o superior.

Falta de autorización en el endpoint de grupos de usuarios eliminados

5.3 Media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

La falta de autorización en la API de grupos de usuarios eliminados de Devolutions Server permite a un usuario autenticado con privilegios bajos enumerar los metadatos de los grupos de usuarios eliminados mediante una solicitud de API manipulada.

CVE(s)

CVE-2026-10787

Corrección y soluciones alternativas

Actualice a Devolutions Server 2026.2.5.0 o superior, 2026.1.21.0 o superior.